コンテンツにスキップ

自動化の概要🔗

ヒント

より高いレベルのサポートをご希望の場合、SecureworksプロフェッショナルサービスチームがTaegis XDRへの投資から最大限の価値を引き出すお手伝いをいたします。高度なスキルを持つコンサルタントが、迅速な展開、最適化、価値実現までの時間短縮をサポートします。詳細については、 プロフェッショナルサービスの概要

Secureworks® Taegis™ XDR による自動化は、手動タスクを自動化することで、手動で対応しなければならないタスクを処理するためのリソースや時間の不足といった一般的な課題をお客様の組織から軽減します。これにより、ケースを確認し、不審なアクティビティにより効率的に対応するための時間をより多く確保できます。

自動化はどのように機能しますか?🔗

Secureworksは、お客様の環境内のサポート対象のITツールにコネクターを作成します。これらの接続により、お客様の承認のもとで、お客様のインフラストラクチャ全体にわたって読み取りおよび書き込みのアクションを実行できます。次に、お客様はプレイブックを作成します。これは、お客様の組織に固有で設定可能な、一連のアクションとロジックを表します。これらのプレイブックはネットワーク上で自動的にアクションを実行し、手動タスクの必要性を軽減します。

注意

Secureworks® Taegis™ XDR 自動化では、IPアドレス範囲 216.9.204.0/22 を使用します。ファイアウォールルールおよび許可リストで、この範囲からの接続を許可してください。

どのような種類のタスクを自動化できますか?🔗

Secureworks® Taegis™ を通じて自動化できるタスクには、次のようなものがあります。

  • 他のチケットシステムを通じたチケットの作成と照会
  • カスタムEmail通知およびインスタントメッセージ通知の作成
  • 検出の管理
  • レスポンスアクション
  • ケースの作成やエンドポイントへのタグ付けなど、XDR の反復的なタスク

自動化の権限🔗

特定の自動化アクションを実行する機能は、お客様のユーザーロールに制限されます。そのため、ドキュメント化されているすべてのアクションや画面が表示されない場合があります。詳細については、ユーザーロールを参照してください。

自動化の概要を表示する🔗

XDR で自動化の概要を表示するには、Taegis Menu から Automations を選択し、Overview を選択します。

自動化の概要

このダッシュボードでは、テナントにおける自動化の使用状況に関する概要情報と、プレイブックテンプレートおよびコネクターの変更ログを示す、以下のウィジェットが提供されます。

プレイブック実行🔗

プレイブック実行ウィジェットには、過去72時間のプレイブック実行のグラフが表示されます。

プレイブック実行ウィジェット

このウィジェットから次のアクションを実行できます。

  • フィルターチップを使用して、選択したプレイブック状態のみが表示されるようにグラフを調整します。
  • グラフ内のセグメントにカーソルを合わせて、実行回数を表示します。
  • View All を選択して、プレイブック実行の概要タブに移動します。

利用可能なプレイブックアップグレード🔗

利用可能なプレイブックアップグレードウィジェットには、テナントで使用中のすべてのプレイブックのうち、メジャーまたはその他のバージョンアップグレードが利用可能であるものの、まだ適用されていないものが一覧表示されます。

利用可能なプレイブックアップグレードウィジェット

このウィジェットから次のアクションを実行できます。

  • Include Disabled トグルを選択して、アップグレードが利用可能なプレイブック数に無効化されたプレイブックを含めます。
  • いずれかのプレイブック数を選択してサイドパネルを開きます。このパネルにはプレイブックのバージョン履歴へのリンクが含まれており、そこでバージョンを変更したり、新しいバージョンが利用可能になったときにプレイブックを自動的に更新するよう選択したりできます。

利用可能な接続アップグレード🔗

利用可能な接続アップグレードウィジェットには、テナントで使用中のすべての接続のうち、メジャーまたはその他のバージョンアップグレードが利用可能であるものの、まだ適用されていないものが一覧表示されます。

利用可能な接続アップグレードウィジェット

このウィジェットから次のアクションを実行できます。

  • いずれかの接続数を選択してサイドパネルを開きます。このパネルには接続のバージョン履歴へのリンクが含まれており、そこでバージョンを変更したり、新しいバージョンが利用可能になったときに接続を自動的に更新するよう選択したりできます。

非推奨のプレイブックとコネクター🔗

非推奨のプレイブックとコネクターウィジェットには、非推奨になっているものの、テナントでまだ使用中のプレイブックおよびコネクターが一覧表示されます。これにより、新しい実装に移行する必要があるプレイブックと接続を特定できます。

非推奨のプレイブックとコネクターウィジェット

このウィジェットから次のアクションを実行できます。

  • いずれかの数を選択してサイドパネルを開きます。このパネルには、非推奨になっているもののまだ使用中のプレイブックテンプレートまたはコネクターテンプレートへのリンクが含まれています。プレイブックテンプレートのPlaybooksタブまたはコネクターテンプレートのConfigured Connectionsテーブルを使用して、新しいテンプレートに移行する必要がある設定済みインスタンスを特定します。

今後予定されているスケジュール済み実行🔗

今後予定されているスケジュール済み実行ウィジェットには、今後のスケジュール済みプレイブック実行が一覧表示され、プレイブックの詳細へのリンクと次回実行の日時が含まれます。

今後予定されているスケジュール済み実行ウィジェット

このウィジェットから次のアクションを実行できます。

最新の更新🔗

最新の更新ウィジェットには、最近公開されたプレイブックテンプレート、アクション、コネクターに加え、既存のテンプレートおよびコネクターへの更新が一覧表示されます。各エントリには、変更ノートでどのような変更が実装されたかの詳細が含まれます。

最新の更新ウィジェット

このウィジェットから次のアクションを実行できます。

  • Templates または Connectors タブを選択して、表示を切り替えます。
  • View all Templates を選択して プレイブックテンプレート タブに移動するか、View all Connectors を選択して コネクターライブラリ に移動します。
  • リンクされたプレイブックまたはコネクターのタイトルを選択して、プレイブックテンプレートの詳細またはコネクターの詳細に移動します。
  • エントリの左側にある下矢印を選択して展開し、詳細を表示します。
  • ウィジェット上部のフィルターを使用して表示をカスタマイズします。
    • Author: テナントで利用可能な、Secureworksがキュレーションしたプレイブックとコネクター、またはカスタムのプレイブックとコネクターを表示します。
    • In Use: テナントで現在アクティブなプレイブックとコネクターのみを表示します。
    • Created Date: プレイブックとコネクターを作成日に基づいてフィルタリングします。過去30日以内に作成されたもの、またはそれ以前に作成されたものを表示できます。

ヘルプリソース🔗

このドキュメントサイトに加えて、自動化の使用に関する具体的なガイダンスを得られる場所がいくつかあります。

  • ヘルプセンターには、最も一般的なプレイブックを設定するためのクリックごとの手順が多数用意されています。自動化の記事一覧を参照し、Follow をクリックしてこのセクションの記事に関するEmail更新を受け取ってください。
  • XDR UI の各コネクターおよびプレイブックのアプリ内ドキュメントには、セットアップに必要な技術情報が含まれています。詳細については、各自動化コネクターまたはプレイブックに表示される Documentation タブを参照してください。

    自動化のアプリ内ドキュメント